Представьте сейф, который открывается, только когда двое из трех ключевых лиц одновременно поворачивают свои ключи. Ни один сотрудник не может в одиночку забрать содержимое, но и потеря одного ключа не делает сейф навсегда закрытым. Именно так в мире цифровых активов работает multisig — кошелек, для транзакций которого требуется не одна подпись, а несколько. Этот механизм стал фактическим стандартом хранения казны DAO, криптокомпаний и протоколов, где на кону стоят миллионы долларов в токенах.
- Multisig простыми словами: что это такое
- Как multisig работает на практике
- Зачем multisig казне и протоколам
- Какие схемы подписей выбирают и почему
- Чем multisig отличается от MPC и обычного кошелька
- Риски и типичные ошибки при настройке
- Чек-лист перед созданием мультиподписного кошелька
- Частые вопросы
- Можно ли изменить количество подписантов после создания multisig?
- Что будет, если один подписант потеряет ключ?
- Видно ли в блокчейне, кто подписал транзакцию?
- Сколько стоит использование multisig?
Multisig простыми словами: что это такое
Multisig (сокращение от multi-signature, мультиподпись) — это адрес в блокчейне, средства с которого можно потратить только при подтверждении несколькими приватными ключами. Обычный кошелек контролируется одним ключом: кто знает seed-фразу, тот и владелец средств. Мультиподпись меняет эту логику — право распоряжаться активами распределяется между несколькими участниками.

Базовая конфигурация описывается формулой «M из N», где N — общее количество подписантов, а M — минимальное количество подписей, необходимое для проведения транзакции. Например, схема 2 с 3 означает: ключей три, но достаточно двух согласий. Схема 3 с 5 требует трех подтверждений из пяти возможных.
Простыми словами, значение multisig таково: это цифровой аналог совместного банковского счета, где для снятия средств нужны подписи нескольких доверенных лиц. Только вместо банка правила выполняет код — в виде смарт-контракта (как в Ethereum и совместимых сетях) или встроенной функции самого протокола (как в Bitcoin, где мультиподпись существует с 2012 года через P2SH-адреса).
Важно понимать: multisig — это не несколько паролей к одному ключу, а несколько независимых ключей. Каждый подписант хранит собственный приватный ключ на собственном устройстве, и ни один из них не дает доступа к средствам по отдельности. Именно в этом заключается главное отличие от обычного кошелька, просто скопированного на несколько устройств.
Как multisig работает на практике
Механика работы состоит из нескольких этапов, и каждый из них виден в публичном блокчейне. Это одно из преимуществ: все действия с казной прозрачны и проверяемы кем угодно.

- Создание кошелька. Участники выбирают конфигурацию (например, 2 с 3) и указывают адреса всех подписантов. Разворачивается смарт-контракт или генерируется мультиподписной адрес. С этого момента правила изменить без консенсуса невозможно.
- Инициирование транзакции. Любой из подписантов создает предложение: например, «перевести 10 ETH на такой-то адрес для оплаты аудита». Транзакция еще не выполняется — она ждет подтверждения.
- Сбор подписей. Другие участники видят предложение в интерфейсе и подписывают его своими ключами. Как только набран порог M, транзакция становится действительной.
- Выполнение. Контракт проверяет достаточность подписей и выполняет перевод. Запись навсегда фиксируется в блокчейне вместе со списком тех, кто подписал.
Наиболее распространенная реализация в экосистеме Ethereum — Safe (бывший Gnosis Safe), модульный смарт-контракт-кошелек, прошедший многочисленные аудиты и через который хранятся активы на миллиарды долларов. В Bitcoin мультиподпись реализована на уровне скриптов: адрес генерируется из нескольких публичных ключей, а трата средств требует соответствующего количества подписей. Solana, Cosmos и большинство других крупных сетей также имеют собственные решения.
Отдельный нюанс — скорость. Мультиподписная транзакция физически не может быть мгновенной: подписанты находятся в разных часовых поясах, проверяют детали, иногда требуют дополнительных объяснений. Для казны это преимущество, а не недостаток — время на проверку является частью защиты.
Зачем multisig казне и протоколам
Главная проблема, которую решает мультиподпись, — единая точка отказа. Когда казна лежит на обычном кошельке, достаточно одного события, чтобы средства исчезли навсегда: потеря seed-фразы, фишинг, вредоносное программное обеспечение на устройстве, кража устройства или даже недобросовестность самого владельца ключа.

Multisig снимает эту зависимость. Рассмотрим типичные сценарии:
- Казна DAO. Сообщество децентрализованной организации выбирает совет подписантов (обычно 5–9 человек из разных команд и часовых поясов). Ни один участник не может вывести средства сам, а предложения о расходах видны всему сообществу еще до выполнения.
- Администрирование протокола. Права на обновление смарт-контрактов, изменение комиссий или паузу протокола часто привязаны к мультиподписи. Это защищает пользователей от сценария, в котором украденный ключ разработчика дает злоумышленнику полный контроль.
- Операционные кошельки компаний. Криптобиржи, фонды и платежные сервисы используют multisig как часть внутреннего контроля: финансовый директор не может провести транзакцию без подтверждения еще одного руководителя.
- Личное хранение. Энтузиасты используют схему 2 с 3, держа ключи на аппаратном кошельке дома, в сейфе и в банковской ячейке. Потеря одного ключа не означает потери средств, а кражи одного устройства недостаточно для кражи активов.
- Эскроу-сделки. Схема 2 с 3 позволяет покупателю, продавцу и арбитру распределить контроль: в обычной ситуации сделку подтверждают две стороны, а арбитр вмешивается только при споре.
По сути, multisig превращает доверие к конкретному человеку в доверие к процедуре. Вместо вопроса «можно ли доверять тому, кто держит ключ» возникает вопрос «правильно ли настроена схема», а это уже проверяемая техническая характеристика.
Какие схемы подписей выбирают и почему
Выбор конфигурации — это компромисс между безопасностью и операционной скоростью. Слишком низкий порог снижает защиту, слишком высокий — парализует работу, когда часть подписантов недоступна.
| Схема | Типичное применение | Преимущества | Риски |
|---|---|---|---|
| 1 с 2 | Резервный доступ, наследование | Любой из двух ключей работает | Фактически два независимых ключа — защита слабая |
| 2 с 3 | Личные сбережения, эскроу | Устойчивость к потере одного ключа | Два скомпрометированных ключа — потеря средств |
| 2 с 2 | Совместные счета партнеров | Согласие обоих обязательно | Потеря одного ключа блокирует средства |
| 3 с 5 | Казны небольших DAO, компании | Баланс безопасности и доступности | Нужна дисциплина трех подписантов |
| 4 с 7, 5 с 9 | Крупные протоколы, фонды | Высокая защита от сговора | Медленное принятие решений |
Для казны DAO наиболее распространенной считается схема 3 с 5 или 4 с 7: она выдерживает одновременную недоступность двух-трех подписантов и одновременно требует сговора большинства для злоупотребления. Критически важно, чтобы подписанты были действительно независимыми — разные люди, разные устройства, разные локации. Мультиподпись 3 с 5, где все ключи лежат в сейфе одного офиса, защищает лишь формально.
Отдельное правило: порог M должен быть больше половины N. Схемы вроде 2 с 5 создают ложное чувство безопасности, ведь сговор двух человек из пяти — вполне реалистичный сценарий.
Чем multisig отличается от MPC и обычного кошелька
В криптоинфраструктуре рядом с multisig часто упоминают MPC (multi-party computation), и эти технологии иногда путают. Разница принципиальная.
Multisig работает на уровне блокчейна: каждый подписант имеет полный независимый ключ, а требование нескольких подписей проверяется публично — смарт-контрактом или скриптом. В прозрачном мультиподписе в блокчейне видно, кто именно подписал транзакцию.
MPC-кошелек работает на уровне криптографии вне цепи: один приватный ключ математически разделен на части, которые хранятся на разных устройствах и вместе вычисляют подпись, никогда не собираясь в целый ключ. В блокчейне такая транзакция выглядит как обычная, подписанная одним ключом.
Практические последствия различий:
- Multisig прозрачен и аудируем, но схему подписей видно публично, а добавление или удаление подписанта требует изменения контракта или переноса средств.
- MPC гибче в изменении участников и приватнее, но логика распределения частей ключа реализована в конкретном программном обеспечении провайдера, которому приходится доверять.
- Multisig поддерживается нативно или через проверенные открытые контракты; MPC часто является проприетарным решением.
На практике крупные организации нередко комбинируют оба подхода: ключи мультиподписи хранятся через MPC-инфраструктуру, что сочетает преимущества обеих моделей.
Риски и типичные ошибки при настройке
Multisig — мощный инструмент, но он не снимает ответственности за грамотную конфигурацию. Самые болезненные инциденты в истории криптовалют связаны именно с ошибками вокруг мультиподписи, а не с ее криптографической стойкостью.
Типичные ошибки, которых стоит избегать:
- Независимость подписантов лишь на бумаге. Если трое из пяти подписантов работают в одной команде под руководством одного человека, реальная схема ближе к 2 с 3. Подписантов следует выбирать из разных структур и юрисдикций.
- Хранение нескольких ключей в одном месте. Резервные копии seed-фраз всех подписантов в общем облачном хранилище сводят мультиподпись к одному ключу.
- Отсутствие процедуры замены подписанта. Люди выходят из проектов, теряют устройства, пропадают со связи. Заранее прописанный процесс ротации (замена адреса подписанта через подтвержденную транзакцию) спасает от паралича казны.
- Подписание непроверенных транзакций. Интерфейс может показывать одно, а контракт выполнять другое. Дисциплина подписантов — сверять адрес получателя и сумму с первоначальным предложением, а не слепо нажимать «подтвердить».
- Игнорирование компрометации. Если подписант сообщил о потере или подозрении на утечку ключа, его следует немедленно заменить, а не «ждать, пока что-то случится».
Отдельно стоит упомянуть риск самого смарт-контракта. Ошибка в коде мультиподписного кошелька может заблокировать или украсть средства — громкий прецедент произошел в 2017 году с кошельком Parity, где из-за уязвимости заморозились сотни тысяч ETH. Поэтому стоит использовать только проверенные, давно протестированные реализации с открытым кодом и независимыми аудитами, а не писать собственный мультиподпис «с нуля».
И последнее предостережение: multisig не защищает от плохого управления. Если сообщество выбрало подписантов по популярности, а не по компетентности, или если предложения о расходах никто не проверяет, техническое совершенство схемы ничего не спасет.
Чек-лист перед созданием мультиподписного кошелька
Если вы планируете перевести казну, резервы протокола или собственные сбережения на multisig, пройдитесь по этому списку перед первой транзакцией:

- Порог M превышает половину N, и схема выдерживает недоступность как минимум одного-двух подписантов.
- Подписанты — независимые лица с разными устройствами, локациями и мотивацией.
- Каждый подписант имеет резервную копию своего ключа в безопасном месте, отличном от места хранения основного устройства.
- Прописана процедура замены подписанта и восстановления доступа.
- Используется проверенная реализация (Safe для EVM-сетей, нативный мультиподпис для Bitcoin) с аппаратными кошельками как минимум для части ключей.
- Проведен тест: небольшая сумма отправлена на адрес и успешно потрачена с полным циклом сбора подписей.
- Все подписанты договорились о правилах проверки транзакций и сроках реагирования.
Мультиподпись — один из немногих инструментов в криптоиндустрии, который реально уменьшает риск, а не переносит его в другое место. Правильно настроенная схема превращает казну из «кошелька одного человека» в настоящую организационную инфраструктуру, где кража или потеря одного ключа перестает быть катастрофой.
Частые вопросы
Можно ли изменить количество подписантов после создания multisig?
В контрактных реализациях вроде Safe — да: подписанты могут проголосовать за добавление или удаление участника и изменение порога. В нативном мультиподписе Bitcoin состав адреса фиксируется на момент создания, поэтому для изменения конфигурации средства придется перевести на новый адрес.
Что будет, если один подписант потеряет ключ?
Если схема имеет запас прочности (например, 3 с 5), казна останется доступной: остальные участники заменят адрес потерянного ключа. Если же потеряно столько ключей, что порог уже не набрать (например, два ключа в схеме 2 с 3), средства заблокируются навсегда. Поэтому резервные копии и процедура ротации обязательны.
Видно ли в блокчейне, кто подписал транзакцию?
В большинстве реализаций — да. В контрактных мультиподписях Ethereum каждое подтверждение фиксируется с адресом подписанта, что обеспечивает прозрачность для сообщества. В Bitcoin сложность деталей зависит от типа адреса: современные Taproot-схемы могут скрывать сам факт мультиподписи.
Сколько стоит использование multisig?
Сам механизм бесплатный, но транзакции через контрактный мультиподпис в сетях типа Ethereum потребляют больше газа, чем обычные переводы, ведь выполняется логика смарт-контракта. В сетях с высокими комиссиями это стоит учитывать при планировании частоты операций; альтернатива — развернуть казну в L2-сети с низкими комиссиями.








